Gibt es eine Möglichkeit, einen Reverse-Proxy für PPTP zu erstellen?

631
Matthias Merkel

In meinem Heimnetzwerk habe ich einen PPTP-VPN-Server. Mein Router erlaubt mir jedoch nicht, den Standard-PPTP-Port weiterzuleiten, da er "bereits weitergeleitet" ist. Ich weiß, dass es nicht so ist, aber jetzt spielt es keine Rolle. Ich habe es über einen anderen Port weitergeleitet.

Da Windows nur über den Standardport eine Verbindung herstellt, möchte ich jetzt einen Server in einem Rechenzentrum verwenden, um einen Reverse-Proxy für das PPTP-VPN in meinem Heimnetzwerk zu hosten, sodass ich die IP des Servers und den Standard-PPTP-Port verwenden kann und der Server den Datenverkehr weiterleitet der VPN-Server in meinem Heimnetzwerk.

I know that PPTP is insecure but for my application nothing else will work.

0
PPTP ist unsicher und wurde von Microsoft seit Jahren nicht mehr empfohlen. Jetzt ist es an der Zeit, auf ein ordnungsgemäßes VPN-Protokoll umzusteigen. Spiff vor 6 Jahren 0
Ich weiß, dass aber für meine Anwendung nur PPTP @Spiff richtig funktioniert Matthias Merkel vor 6 Jahren 0
Was ist Ihre Bewerbung? (Windows 98?) grawity vor 6 Jahren 2

2 Antworten auf die Frage

1
grawity

Nicht speziell für PPTP, nein. Auf der anderen Seite ist es nicht einmal nötig - Sie müssen nur zwei VPN-Verbindungen haben und den Server als IP-Router zwischen sich fungieren lassen.

Das ist:

  • ExternalServer fungiert als VPN-Hub.
  • HomeDevice ist permanent mit dem VPN verbunden;
  • ExternalServer verfügt über eine Route zu Ihrem Heimat-Subnetz.
  • Wenn MobileDevice eine Verbindung zum VPN des ExternalServers herstellt und versucht, das Heim-LAN zu erreichen, leitet der Server dieses über HomeDevice weiter.

(Wählen Sie außerdem einen VPN-Stack aus, der nicht innerhalb einiger Monate abgebrochen wird. OpenVPN, IKEv2 mit strongSwan oder DTLS mit ocserv sind eine gute Wahl.)

Führen Sie also grundsätzlich einen VPN-Client auf dem externen Server aus, der sich zu Hause mit dem VPN-Server verbindet, und dann einen VPN-Server, auf dem die tragbaren Geräte eine Verbindung herstellen. Matthias Merkel vor 6 Jahren 0
Okay. Das Ausführen eines OpenVPN-Clients und eines PPTP-Servers auf demselben Computer scheint nicht zu funktionieren (Clients, die eine Verbindung zum PPTP-Server herstellen, können nicht auf das Internet oder etwas anderes als den Server zugreifen). Was genau hast du gemeint? Matthias Merkel vor 6 Jahren 0
Ja, meistens so, stellen Sie nur sicher, dass auf dem Server die IP-Weiterleitung usw. aktiviert ist. (Gehen Sie so vor, als würden Sie einen Router zwischen 3 physischen LANs einrichten - ein Subnetz für OpenVPN, eines für PPTP und der Server als Router.) grawity vor 6 Jahren 1
Sobald ich den OpenVPN-Client auf dem externen Server starte, besteht für Clients, die eine Verbindung zum PPTP-Server herstellen, keine Internet- oder Netzwerkverbindung mehr Matthias Merkel vor 6 Jahren 0
0
Twisty Impersonator

Verwenden Sie kein PPTP!

Es ist schrecklich unsicher in Windows .

Die an der Linux-Implementierung Beteiligten geben an, sie nicht zu verwenden .

Wenn Sie Windows Server 2008 oder neuer ausführen, können Sie stattdessen ein SSTP-VPN (Secure Socket Tunneling Protocol) einrichten, das den Standard-TCP 443-Port verwendet. Wenn Sie eine Open-Source-Lösung bevorzugen, besuchen Sie OpenVPN.

Ich habe Gründe für die Verwendung von PPTP und nicht etwas anderes;) Auf dem Server wird Linux Debian BTW ausgeführt;) Matthias Merkel vor 6 Jahren 0
Verstanden. Ich habe meine Antwort auch auf Linux aktualisiert. Andere können mit Sicherheit antworten, wie diese Einrichtung eingerichtet wird, aber ich lasse meine Antwort als Warnung für andere, die die Verwendung von PPTP in Betracht ziehen. Twisty Impersonator vor 6 Jahren 0
in Ordung. Ich wusste es bereits, aber mein neuer Fall lässt nichts anderes zu. Aber natürlich ist es gut, dort eine Warnung zu haben;) Matthias Merkel vor 6 Jahren 1